Cloud Computing
   Aspectos de Segurança



       Roney Médice
          2010
Agenda

Conceito de Cloud Computing;

Arquiteturas IaaS, PaaS e SaaS;

Cloud Público e Privado;

Segurança no Cloud Computing;

Conclusão;

Perguntas e Dúvidas.
Currículo Resumido
Graduado em Ciência da Computação, Direito e MBA em Gestão de Segurança
da Informação;

Coordenador de Segurança da Informação do Terminal Retroportuário Hiper
Export S/A, no Porto de Vitória, com mais de 10 anos de experiência na área;

Consultor de Segurança da Informação do Grupo Otto Andrade;

Membro Fundador do CSA - Cloud Security Alliance – Chapter Brazil;

Presidente da Comissão de Desenvolvimento do ISSA - Information Systems
Security Association. Capítulo Brasil - São Paulo, nas Regiões Sudeste/Centro-
Oeste;

Presidente da APECOMFES - Associação de Peritos em Computação Forense
do Espírito Santo;

Perito Digital certificado CDFI – Certified Digital Forensic Investigator.
Conceito de Cloud Computing




    O que é o
Cloud Computing?
Conceito de Cloud Computing


Cloud Computing é um modelo para permitir,
convenientemente, o acesso à rede de forma “on
demand” para um conjunto compartilhado de        National Institute of
recursos configuráveis de computação que           Standards and
podem ser rapidamente provisionados e                Technology
lançados com o mínimo de esforço de gestão ou
interação do prestador de serviços.
Conceito de Cloud Computing

Características Fundamentais:


  Serviços “On-Demand” e “Self-Service”;
                                           National Institute of
  Amplo acesso à rede;                       Standards and
                                               Technology
  Resource pooling;

  Localização independente;

  Elasticidade e Escalabilidade;

  Serviço Mensurável.
Conceito de Cloud Computing

Conseguiu entender? (SafeForce)
Conceito de Cloud Computing

Conseguiu entender? (Salesforce)
Conceito de Cloud Computing

Técnica de Virtualização
Conceito de Cloud Computing


  1970s     1980s        1990s     2000s   2010+

Monolithic Cloud                   Web     Cloud
Services                                   Computing
                   Client-Server
Conceito de Cloud Computing
Arquiteturas IaaS, PaaS e SaaS




 Arquiteturas do
Cloud Computing
Arquiteturas IaaS, PaaS e SaaS

Infrastructure as a Service (IaaS):
  ➢ Processamento;
  ➢ Storage;

  ➢ Recursos fundamentais de rede.




Plataform as a Service (PaaS):
  ➢   Ambiente de desenvolvimento;
  ➢   Application Programming Interface -
      API Plataforma Proprietária.
Software as a Service (SaaS):
  ➢   Sistema/Solução via browser.
Arquiteturas IaaS, PaaS e SaaS
Infrastructure as a Service (IaaS):
Arquiteturas IaaS, PaaS e SaaS
Plataforma as a Service (PaaS):
Arquiteturas IaaS, PaaS e SaaS
Software as a Service (SaaS):
Cloud Público e Privado




  Ambientes do
Cloud Computing
Cloud Público e Privado

Cloud Público:
  ➢   Oferta de venda para o público;
  ➢   Infraestrutura escalar;
  ➢   O dono é o provedor.

Cloud Privado:

  ➢   Ambiente corporativo;
  ➢   Dono da empresa;
Cloud Público e Privado

Cloud Público:
Cloud Público e Privado

Cloud Privado:
Segurança no Cloud Computing




  Segurança no
Cloud Computing
Segurança no Cloud Computing

Áreas de Risco:

  Privilégios de acesso do usuário;

  Dados segregados;

  Normas internacionais - Compliance;

  Localização física dos dados;

  Disponibilidade;

  Recuperação de dados;

  Investigação Forense.
Segurança no Cloud Computing

Servidor a prova de bala? (bullet proof)
Segurança no Cloud Computing

Servidor a prova de bala? (bullet proof)
Segurança no Cloud Computing

Estratégias para minimizar os riscos:

   Entender os riscos;

   Conhecer o provedor do Cloud Computing;

   Uma solução para riscos genéricos;

   Políticas de acesso;

   Criptografia;

   Backup;

   Planejamento e Organização.
Cloud Computing




Conclusão
Conclusão

Tecnologia não amadurecida;

Utilização de técnicas de virtualização;

Vantagem econômica e administrativa do TI;

Problemas de segurança;

Necessidade de padronização;

Quebra de paradigmas;

Planejamento e Organização.
Conclusão

Empresas que apoiam o Cloud Computing:
Perguntas
Contatos


E-mail: roneymedice@gmail.com


Perfil Profissional - http://www.linkedin.com/in/roneymedice

Blog - http://roneymedice.wordpress.com

Twitter - http://twitter.com/roneymedice
         @roneymedice

Cloud computing

  • 1.
    Cloud Computing Aspectos de Segurança Roney Médice 2010
  • 2.
    Agenda Conceito de CloudComputing; Arquiteturas IaaS, PaaS e SaaS; Cloud Público e Privado; Segurança no Cloud Computing; Conclusão; Perguntas e Dúvidas.
  • 3.
    Currículo Resumido Graduado emCiência da Computação, Direito e MBA em Gestão de Segurança da Informação; Coordenador de Segurança da Informação do Terminal Retroportuário Hiper Export S/A, no Porto de Vitória, com mais de 10 anos de experiência na área; Consultor de Segurança da Informação do Grupo Otto Andrade; Membro Fundador do CSA - Cloud Security Alliance – Chapter Brazil; Presidente da Comissão de Desenvolvimento do ISSA - Information Systems Security Association. Capítulo Brasil - São Paulo, nas Regiões Sudeste/Centro- Oeste; Presidente da APECOMFES - Associação de Peritos em Computação Forense do Espírito Santo; Perito Digital certificado CDFI – Certified Digital Forensic Investigator.
  • 4.
    Conceito de CloudComputing O que é o Cloud Computing?
  • 5.
    Conceito de CloudComputing Cloud Computing é um modelo para permitir, convenientemente, o acesso à rede de forma “on demand” para um conjunto compartilhado de National Institute of recursos configuráveis de computação que Standards and podem ser rapidamente provisionados e Technology lançados com o mínimo de esforço de gestão ou interação do prestador de serviços.
  • 6.
    Conceito de CloudComputing Características Fundamentais: Serviços “On-Demand” e “Self-Service”; National Institute of Amplo acesso à rede; Standards and Technology Resource pooling; Localização independente; Elasticidade e Escalabilidade; Serviço Mensurável.
  • 7.
    Conceito de CloudComputing Conseguiu entender? (SafeForce)
  • 8.
    Conceito de CloudComputing Conseguiu entender? (Salesforce)
  • 9.
    Conceito de CloudComputing Técnica de Virtualização
  • 10.
    Conceito de CloudComputing 1970s 1980s 1990s 2000s 2010+ Monolithic Cloud Web Cloud Services Computing Client-Server
  • 11.
  • 12.
    Arquiteturas IaaS, PaaSe SaaS Arquiteturas do Cloud Computing
  • 13.
    Arquiteturas IaaS, PaaSe SaaS Infrastructure as a Service (IaaS): ➢ Processamento; ➢ Storage; ➢ Recursos fundamentais de rede. Plataform as a Service (PaaS): ➢ Ambiente de desenvolvimento; ➢ Application Programming Interface - API Plataforma Proprietária. Software as a Service (SaaS): ➢ Sistema/Solução via browser.
  • 14.
    Arquiteturas IaaS, PaaSe SaaS Infrastructure as a Service (IaaS):
  • 15.
    Arquiteturas IaaS, PaaSe SaaS Plataforma as a Service (PaaS):
  • 16.
    Arquiteturas IaaS, PaaSe SaaS Software as a Service (SaaS):
  • 17.
    Cloud Público ePrivado Ambientes do Cloud Computing
  • 18.
    Cloud Público ePrivado Cloud Público: ➢ Oferta de venda para o público; ➢ Infraestrutura escalar; ➢ O dono é o provedor. Cloud Privado: ➢ Ambiente corporativo; ➢ Dono da empresa;
  • 19.
    Cloud Público ePrivado Cloud Público:
  • 20.
    Cloud Público ePrivado Cloud Privado:
  • 21.
    Segurança no CloudComputing Segurança no Cloud Computing
  • 22.
    Segurança no CloudComputing Áreas de Risco: Privilégios de acesso do usuário; Dados segregados; Normas internacionais - Compliance; Localização física dos dados; Disponibilidade; Recuperação de dados; Investigação Forense.
  • 23.
    Segurança no CloudComputing Servidor a prova de bala? (bullet proof)
  • 24.
    Segurança no CloudComputing Servidor a prova de bala? (bullet proof)
  • 25.
    Segurança no CloudComputing Estratégias para minimizar os riscos: Entender os riscos; Conhecer o provedor do Cloud Computing; Uma solução para riscos genéricos; Políticas de acesso; Criptografia; Backup; Planejamento e Organização.
  • 26.
  • 27.
    Conclusão Tecnologia não amadurecida; Utilizaçãode técnicas de virtualização; Vantagem econômica e administrativa do TI; Problemas de segurança; Necessidade de padronização; Quebra de paradigmas; Planejamento e Organização.
  • 28.
  • 29.
  • 30.
    Contatos E-mail: roneymedice@gmail.com Perfil Profissional- http://www.linkedin.com/in/roneymedice Blog - http://roneymedice.wordpress.com Twitter - http://twitter.com/roneymedice @roneymedice